Nie istnieje ryzyko równe zeru, ale konsekwentne działania znacznie zmniejszają prawdopodobieństwo przejęcia strony. Bezpieczeństwo obejmuje urządzenie, konta, oprogramowanie strony i możliwość jej odtworzenia.
Co zrobić przy podejrzeniu nieautoryzowanego dostępu?
- Sprawdź zakres: ustal, czy problem dotyczy jednej strony, konta hostingowego czy wielu usług.
- Użyj zaufanego urządzenia: zmień przejęte i ponownie używane dane logowania. W razie możliwości unieważnij sesje, klucze API i tokeny.
- Zachowaj kopię: zapisz ważne pliki i logi przed ich usunięciem lub wyłączeniem komponentów.
- Skontaktuj się z pomocą: opisz, co zauważyłeś i kiedy to się zaczęło.
Chroń urządzenie i konta
- Aktualizuj system operacyjny, przeglądarkę i aplikacje.
- Używaj długich, unikalnych haseł lub fraz haseł, najlepiej z menedżerem haseł. Nie wymuszaj arbitralnej okresowej zmiany; zmień hasło po jego ujawnieniu, ponownym użyciu lub podejrzeniu przejęcia.
- Włącz MFA w panelu hostingu, poczcie, CMS, u rejestratora domeny i na kontach administracyjnych.
- Pozostaw włączoną ochronę przed złośliwym oprogramowaniem i zaporę urządzenia.
- Stosuj zasadę najmniejszych uprawnień i usuwaj stare dostępy.
Chroń stronę
- Aktualizuj CMS, wtyczki, motywy, biblioteki i środowiska serwera; usuwaj nieużywane komponenty.
- Przechowuj kopie zapasowe poza działającą stroną i testuj ich odtwarzanie.
- Używaj HTTPS z certyfikatem TLS.
- Stosuj model uprawnień aplikacji i dokumentację hostingu; nie ma jednej bezpiecznej wartości uprawnień dla każdej strony.
- Waliduj dane wejściowe, ograniczaj nadużycia i używaj CAPTCHA, gdy odpowiada to rzeczywistemu ryzyku.
- Sprawdzaj nieznanych administratorów, nieoczekiwane treści i przekierowania, pocztę wychodzącą oraz skoki ruchu.
Jak rozpoznać włamanie?
Możliwe sygnały to nieoczekiwane strony lub przekierowania, nieznani administratorzy, zmienione treści, ostrzeżenia bezpieczeństwa, nowa poczta wychodząca albo nietypowy ruch. Strona może być przejęta także bez widocznych zmian.
Dlaczego strona została zawieszona?
Zawieszenie z powodów bezpieczeństwa może oznaczać phishing lub inną szkodliwą treść albo zagrożenie dla odwiedzających i infrastruktury. Nie usuwaj tylko widocznego pliku: sprawdź konto, dane logowania, oprogramowanie i kopie zapasowe.